云引擎的 Node.js 用户您好,我们的示例项目(node-js-getting-started)因依赖了 nodemon,间接受到近期 event-stream 依赖了含有恶意代码的 flatmap-stream 事件影响,如果你在 9 月 6 日至 11 月 26 日之间下载了 node-js-getting-started,那么可能已经下载了含有恶意代码的 flatmap-stream。建议您在您的项目中更新 nodemon 这个依赖到 1.18.7 版本以上来去除恶意代码(运行 npm update nodemon 即可),同时也建议检查您自己添加的其他依赖是否受到此次事件影响。
本主题在创建 3 天后自动关闭。不再允许添加新回复。